Twitter
Twitter
Facebook
Kaspersky Partner
Twitter
Facebook
Kaspersky Partner

Conseils

Réponse automatique : s’abstenir de trop en dire


vendredi 15 mars 2019

Avant de partir en congés ou en voyage d’affaires, de nombreux employés mettent en place une réponse automatique pour répondre aux e-mails entrants, afin que les clients et collègues sachent qui contacter en leur absence. Ces messages fournissent généralement des détails sur la durée du voyage, les coordonnées du personnel, et parfois sur les projets en cours.

Les réponses automatiques peuvent paraître inoffensives, mais elles peuvent représenter un risque pour votre entreprise. Si un employé ne limite pas la liste des destinataires, la réponse automatique va être envoyée à toutes les personnes dont l’e-mail figure dans la boîte de réception. Ce pourrait être l’adresse d’un cybercriminel, ou d’un escroc, qui a réussi à déjouer les filtres. Les informations contenues dans la réponse automatique pourraient même être suffisantes pour réaliser une attaque ciblée

Dans le cas des escrocs, la réponse automatique leur permet de savoir que l’adresse e-mail est valide, et appartient à une personne en particulier. Elle fournit également les nom et prénom de la personne, ainsi que le poste qu’elle occupe. Dans la plupart des cas, la signature comprend aussi un numéro de téléphone.

Une ligne, beaucoup de problèmes…

Possibles actions des cybercriminels…

…/…

Afin d’éviter les maux de tête provoqués par ces messages, vous devez suivre une politique judicieuse en matière de réponse automatique.

  • Déterminez quels employés en ont vraiment besoin. Si une personne ne gère que quelques clients, elle peut leur communiquer son absence par e-mail ou par téléphone.
  • Si une seule personne s’occupe des tâches des employés en congés, alors il convient d’utiliser la redirection des messages. Il est vrai que ce n’est pas toujours pratique, mais au moins vous n’allez pas passer à côté d’importants messages.
  • Conseillez à vos employés de créer deux réponses automatiques différentes : une en interne, et une autre pour les communications externes. Vous pouvez ajouter plus d’informations dans le message destiné à vos collègues, mais les e-mails externes devraient contenir le strict minimum.
  • Si un employé ne communique qu’avec ses collègues, alors désactivez complètement la réponse automatique pour les adresses externes.
  • Dans tous les cas, le personnel qui utilise les réponses automatiques ne devrait pas communiquer des informations superflues. Les noms des lignes de produits ou des clients, les numéros de téléphone des collègues, les renseignements sur l’endroit où l’employé est parti en vacances, et d’autres détails sont inutiles.
  • Quant à votre serveur d’e-mails, utilisez une solution de sécurité qui détecte automatiquement les spams et les tentatives d’hameçonnage, et qui analyse simultanément les pièces jointes pour vérifier qu’il n’y ait pas de malware. Comme par example une KLMS8 ( Linux ) ou une KSMO365 ( Kaspersky Security for Microsoft Office 365 ).

Lire l’intégralité de l’article.

Visits: 3

Réponse automatique : s’abstenir de trop en dire

Avant de partir en congés ou en voyage d’affaires, de nombreux employés mettent en place une réponse automatique pour répondre aux e-mails entrants, afin que les clients et collègues sachent qui contacter en leur absence. Ces messages fournissent généralement des détails sur la durée du voyage, les coordonnées du personnel, et parfois sur les projets en cours.

Les réponses automatiques peuvent paraître inoffensives, mais elles peuvent représenter un risque pour votre entreprise. Si un employé ne limite pas la liste des destinataires, la réponse automatique va être envoyée à toutes les personnes dont l’e-mail figure dans la boîte de réception. Ce pourrait être l’adresse d’un cybercriminel, ou d’un escroc, qui a réussi à déjouer les filtres. Les informations contenues dans la réponse automatique pourraient même être suffisantes pour réaliser une attaque ciblée

Dans le cas des escrocs, la réponse automatique leur permet de savoir que l’adresse e-mail est valide, et appartient à une personne en particulier. Elle fournit également les nom et prénom de la personne, ainsi que le poste qu’elle occupe. Dans la plupart des cas, la signature comprend aussi un numéro de téléphone.

Une ligne, beaucoup de problèmes…

Possibles actions des cybercriminels…

…/…

Afin d’éviter les maux de tête provoqués par ces messages, vous devez suivre une politique judicieuse en matière de réponse automatique.

  • Déterminez quels employés en ont vraiment besoin. Si une personne ne gère que quelques clients, elle peut leur communiquer son absence par e-mail ou par téléphone.
  • Si une seule personne s’occupe des tâches des employés en congés, alors il convient d’utiliser la redirection des messages. Il est vrai que ce n’est pas toujours pratique, mais au moins vous n’allez pas passer à côté d’importants messages.
  • Conseillez à vos employés de créer deux réponses automatiques différentes : une en interne, et une autre pour les communications externes. Vous pouvez ajouter plus d’informations dans le message destiné à vos collègues, mais les e-mails externes devraient contenir le strict minimum.
  • Si un employé ne communique qu’avec ses collègues, alors désactivez complètement la réponse automatique pour les adresses externes.
  • Dans tous les cas, le personnel qui utilise les réponses automatiques ne devrait pas communiquer des informations superflues. Les noms des lignes de produits ou des clients, les numéros de téléphone des collègues, les renseignements sur l’endroit où l’employé est parti en vacances, et d’autres détails sont inutiles.
  • Quant à votre serveur d’e-mails, utilisez une solution de sécurité qui détecte automatiquement les spams et les tentatives d’hameçonnage, et qui analyse simultanément les pièces jointes pour vérifier qu’il n’y ait pas de malware. Comme par example une KLMS8 ( Linux ) ou une KSMO365 ( Kaspersky Security for Microsoft Office 365 ).

Lire l’intégralité de l’article.

Visits: 3

Réponse automatique : s’abstenir de trop en dire

Avant de partir en congés ou en voyage d’affaires, de nombreux employés mettent en place une réponse automatique pour répondre aux e-mails entrants, afin que les clients et collègues sachent qui contacter en leur absence. Ces messages fournissent généralement des détails sur la durée du voyage, les coordonnées du personnel, et parfois sur les projets en cours.

Les réponses automatiques peuvent paraître inoffensives, mais elles peuvent représenter un risque pour votre entreprise. Si un employé ne limite pas la liste des destinataires, la réponse automatique va être envoyée à toutes les personnes dont l’e-mail figure dans la boîte de réception. Ce pourrait être l’adresse d’un cybercriminel, ou d’un escroc, qui a réussi à déjouer les filtres. Les informations contenues dans la réponse automatique pourraient même être suffisantes pour réaliser une attaque ciblée

Dans le cas des escrocs, la réponse automatique leur permet de savoir que l’adresse e-mail est valide, et appartient à une personne en particulier. Elle fournit également les nom et prénom de la personne, ainsi que le poste qu’elle occupe. Dans la plupart des cas, la signature comprend aussi un numéro de téléphone.

Une ligne, beaucoup de problèmes…

Possibles actions des cybercriminels…

…/…

Afin d’éviter les maux de tête provoqués par ces messages, vous devez suivre une politique judicieuse en matière de réponse automatique.

  • Déterminez quels employés en ont vraiment besoin. Si une personne ne gère que quelques clients, elle peut leur communiquer son absence par e-mail ou par téléphone.
  • Si une seule personne s’occupe des tâches des employés en congés, alors il convient d’utiliser la redirection des messages. Il est vrai que ce n’est pas toujours pratique, mais au moins vous n’allez pas passer à côté d’importants messages.
  • Conseillez à vos employés de créer deux réponses automatiques différentes : une en interne, et une autre pour les communications externes. Vous pouvez ajouter plus d’informations dans le message destiné à vos collègues, mais les e-mails externes devraient contenir le strict minimum.
  • Si un employé ne communique qu’avec ses collègues, alors désactivez complètement la réponse automatique pour les adresses externes.
  • Dans tous les cas, le personnel qui utilise les réponses automatiques ne devrait pas communiquer des informations superflues. Les noms des lignes de produits ou des clients, les numéros de téléphone des collègues, les renseignements sur l’endroit où l’employé est parti en vacances, et d’autres détails sont inutiles.
  • Quant à votre serveur d’e-mails, utilisez une solution de sécurité qui détecte automatiquement les spams et les tentatives d’hameçonnage, et qui analyse simultanément les pièces jointes pour vérifier qu’il n’y ait pas de malware. Comme par example une KLMS8 ( Linux ) ou une KSMO365 ( Kaspersky Security for Microsoft Office 365 ).

Lire l’intégralité de l’article.

Visits: 3